Capstone DỰ ÁN 1
ĐỀ XUẤT TÀI LIỆU
AN NINH THI PHÂN TÍCH MẠNG SỬ DỤNG
BGP ROUTING PROTOCOL
MENTOR
Võ Nhân Văn
VIÊN
Trà Anh Đông
Huỳnh Tấn Thiện
Huỳnh Công Hậu
Trần Kim Nguyên
Nguyễn Quốc Cường
ngày: 08 Tháng Tám năm 2016
1. Giới thiệu
Xây dựng và thiết lập mạng cho công ty: dệt thể Hòa Thọ sử dụng giao thức định tuyến BGP và bảo lãnh thực hiện phân tích trong mạng.
1.1. Mục đích
Thiết lập một mạng cho công ty
giao thức định tuyến cấu hình BGP
Xác định các rủi ro và giải pháp bảo vệ hệ thống từ một số kiểu tấn công và đầu dò.
Phát hiện và ngăn chặn hệ thống từ các tấn công và đầu dò.
hiệu năng bảo mật phân tích trong mạng công ty
1.2 . Phạm vi và mục tiêu
Kết nối router, switch, các máy chủ, máy tính, các ISP.
Sử dụng giao thức định tuyến BGP và sau khi cấu hình định tuyến, máy tính có thể giao tiếp trong mạng.
Networks cho phép bạn chia sẻ một kết nối Internet băng thông rộng duy nhất giữa nhiều máy tính và người dùng máy tính.
họ có thể chia sẻ các tập tin giữa các máy tính dễ dàng hơn và cũng chia sẻ tài nguyên phần mềm như nhật ký.
mạng cũng cho phép bạn sử dụng một máy in kết nối với một máy tính khác nhau, và các phương tiện truy cập và các nguồn lực khác, chẳng hạn như hình ảnh và âm nhạc, được lưu trữ từ xa hoặc qua văn phòng.
Sử dụng các công cụ để thực hiện an ninh phân tích trong mạng.
đang cố gắng để trở thành một hacker và hack vào hệ thống, sau đó đưa ra một số, giải quyết cho an ninh trong mạng.
Chuẩn bị một số chiến lược khi hệ thống của bạn bị hack
2. Yêu cầu
kết nối ổn định
dòng lưu
máy tính trong công ty có thể kết nối
dịch vụ cài đặt trong Server (Webserver, Mail server, ...)
Sử dụng 2 ISP
Bảo vệ cơ sở dữ liệu
3. Trước Art Sơ đồ mô phỏng cho mạng công ty bao gồm: + 2 ISP + 3 Router + 3 máy tính + 1 máy chủ + Sử dụng GNS3 và VMware để kết nối Cấu hình: . + Sử dụng giao thức định tuyến BGP + Thiết lập dịch vụ trong Server (máy chủ Web, Mail server, ...) sau khi hệ thống mạng được kết nối, chúng tôi cố gắng tấn công vào hệ thống từ mạng bên trong và mạng bên ngoài. Dịch vụ xây dựng trong Server: máy chủ Web cho công ty, Mail Server ... Sử dụng một số cuộc tấn công: SQL injection, XSS, DDOS, sniffer ... đến máy chủ. Sau đó, chúng ta có thể đưa ra một số giải pháp về an ninh trong hệ thống mạng lưới và triển khai công nghệ mới để bảo vệ hệ thống. Border Gateway Protocol (BGP) là một giao thức cổng ngoài tiêu chuẩn được thiết kế để trao đổi định tuyến và reachability thông tin giữa các hệ thống tự trị (AS) trên Internet. Border Gateway Protocol làm cho các quyết định định tuyến dựa trên những con đường, chính sách mạng, hoặc tập hợp quy tắc cấu hình bởi người quản trị mạng và được tham gia vào việc ra quyết định cốt lõi định tuyến. BGP cho phép trao đổi thông tin định tuyến giữa các host gateway (mỗi một router duy nhất) trong một mạng lưới các hệ thống tự trị, hoặc các lĩnh vực định tuyến. BGP được dựa trên một bảng định tuyến kết nối với tất cả các router biết, các địa chỉ họ kết nối, và chất lượng của các pathing để mỗi router để thiết lập kết nối có độ trễ tốt nhất có thể và ổn định. Thứ tự ưu tiên trong cơ chế của cách BGP: Chọn cách rõ ràng trong bảng trước (so với cách mặc định) Chọn đường dẫn với trọng lượng cao nhất (trọng lượng) (chỉ với router Cisco) Chọn con đường đó ưu tiên địa phương cao nhất (ưu tiên địa phương) Chọn con đường bằng các cài đặt quản trị mạng trên bộ định tuyến (tuyến tĩnh, mà thuộc tính nguồn gốc INCOMPLETE) Chọn con đường để đi qua ít nhất là (như con đường ngắn nhất) Chọn đường đi vào bên trong trước khi nguồn gốc (origin = IGP
Chọn đường ưu tiên gần / xa thấp nhất MED (Multi lối phân biệt)
Chọn đường dẫn vào phía trước bên ngoài (con đường bên ngoài)
Chọn cách số liệu có IGP thấp đến bước kế tiếp (IGP metric cho hop tiếp theo)
Chọn đường dài nhất tồn tại trong bảng (lâu đời nhất một)
Chọn đường dẫn đến router tiếp theo với ID BGP thấp nhất
4. Thời khóa biểu
VAI TRÒ TRÁCH NHIỆM THAM
Mentor Hướng dẫn về quy trình.
Giám sát tất cả các hoạt động của Đội.
Hỗ trợ nội dung và phòng thí nghiệm.
Võ Nhân Văn
Đội viên yêu cầu phân tích.
Cài đặt VMware, GNS3 và linh kiện.
Triển khai và dần dần cải thiện thiết kế một sơ đồ mạng.
Kiểm tra từng giai đoạn
cài đặt và thực hiện chức năng kiểm tra.
Cấu hình định tuyến BGP giao thức
Cấu hình và cài đặt máy chủ Web, mail server, ... trên Windows Server 2008
Xác định và ứng dụng phân tích.
mạng tấn công
Định giá hiệu suất mạng
Cung cấp các giải pháp để giải quyết vấn đề
Trà Anh Đông
Huỳnh công Hậu
Huỳnh Tấn Thiện
Trần Kim Nguyên
Nguyễn Quốc Cường
Scrum Thạc sĩ Ước tính thời gian để hoàn thành nhiệm vụ.
Chỉ định công việc cho các thành viên trong nhóm.
Kiểm soát và các thành viên theo dõi.
định hướng cho các thành viên trong nhóm.
Hãy chắc chắn rằng dự án được hoàn thành đúng thời gian, phạm vi và chi phí.
Trà Anh Đông
đang được dịch, vui lòng đợi..
